Su suscripción contiene VNet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a subnet1 que contiene una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales con Windows Server en subnet1, ninguno de los sistemas operativos de las máquinas virtuales se activó. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En FW1, cree una regla de red de salida que permita el tráfico al Servicio de administración de claves (KMS) de Azure..
Por qué esta es la respuesta
La activación de máquinas virtuales Windows en Azure a menudo requiere acceso al Servicio de administración de claves (KMS) de Azure. Dado que todas las máquinas virtuales están en subnet1 y RT1 dirige todo el tráfico saliente (0.0.0.0/0) a FW1, el firewall está bloqueando el acceso a KMS. Crear una regla de red de salida en FW1 que permita el tráfico al servicio KMS de Azure resolverá el problema. Implementar un NAT gateway no es necesario, ya que FW1 ya proporciona traducción de direcciones de red para el tráfico saliente. Asociar un NSG a Subnet1 que permita el acceso de salida al puerto 1688 es redundante si el firewall ya está bloqueando el tráfico. El NSG solo se aplicaría después de que el tráfico pase por el firewall. Implementar un Azure Standard Load Balancer con una regla NAT de salida no es el mecanismo principal para permitir la activación de KMS y no aborda la restricción del firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta